ニュース

B2B サイバー セキュリティに関する最新ニュース >>> PR 代理店: メーリング リストに私たちを追加してください - 連絡先をご覧ください。 >>> ニュースを入手するには専用の PartnerChannel を予約してください。

非常に危険なギャップがある FortiOS と FortiSandbox
B2B サイバー セキュリティ ショート ニュース

フォーティネットは、FortiOS および FortiSandbox の脆弱性に関する新しいセキュリティ アドバイザリを公開しました。 CVSS 値は 7.3 ~ 7.9 であるため、非常に危険であると考えられます。 IT セキュリティ管理者は直ちに更新を行う必要があります。 フォーティネットのセキュリティ アドバイザリでは、非常に危険な脆弱性と考えられる結果について詳細に説明しています。 FortiOS - Prof-Admin プロファイルによる不適切な認証 (CVSSv3 7.4) 問題: FortiOS の WEB UI コンポーネントに不適切な認証の脆弱性があるため、prof-admin プロファイルを持つ認証された攻撃者が昇格されたアクションを実行できる可能性があります。 解決策: FortiOS 7.4 は影響を受けません。FortiOS 7.2 7.2.0 以降は影響を受けません。

教育部のlesen

重大な 9,8 の脆弱性: VMware Aria Operations for Networks 
B2B サイバー セキュリティ ショート ニュース

BSI は新しいセキュリティ通知の中で、VMware Aria Operations for Networks に 2 つの重大な脆弱性と 3 つの非常に危険な脆弱性があることを警告しています。 攻撃者がこの脆弱性を悪用して、任意のコードを実行したり、情報を漏洩したりする可能性があります。 VMware Aria Operations for Networks の重大な脆弱性のベースライン CVSSv9,8 スコアは 9,1 および 8,8 です。 非常に危険な脆弱性の値は依然として 2023 です。 この脆弱性は、CVE 指定 CVE-20887-2023、CVE-20888-2023、および CVE-20889-2023 で説明されています。 BSI は攻撃を警告 BSI はセキュリティ勧告 WID-SEC-138-XNUMX で脆弱性を指摘し、悪用に対して警告しています。 VMware はすでにアップデートを提供しています...

教育部のlesen